RFC 3161 timestamp
macOS-App für PDF-Signaturen
Signieren und prüfen Sie PDF-Dokumente lokal auf macOS mit digitalen Zertifikaten aus dem Keychain. Die App schreibt ein standardkonformes PDF-Signaturfeld und unterstützt sichtbare Signaturen, RFC-3161-Zeitstempel und PAdES-orientierte Validierungsdaten.
RFC 3161 timestamp
Für echte digitale PDF-Signaturen gebaut, nicht nur für einen sichtbaren Stempel.
PAdES Studio schreibt Signaturen als inkrementelle PDF-Updates, damit die ursprünglichen Dokumentbytes erhalten bleiben und bestehende Signaturen prüfbar bleiben können.
Signieren mit Keychain
Wählen Sie eine Signaturidentität aus dem macOS Keychain und signieren Sie mit einem privaten Schlüssel unter Systemkontrolle.
Sichtbare Signatur
Fügen Sie optional einen Bereich auf der Seite, ein Signaturbild, den Namen der signierenden Person und die Signierzeit hinzu.
Zeitstempel und LTV
Nutzen Sie RFC-3161-Zeitstempel und betten Sie Zertifikate, OCSP-Antworten oder CRLs in den Document Security Store ein, wenn verfügbar.
Signaturen prüfen
Prüfen Sie Status, Zertifikatsketten, Zeitstempel, DSS/VRI-Material und erkannte oder validierte PAdES-Profile.
Mehrere Signaturen
Fügen Sie eine weitere Signatur als neue Dokumentrevision hinzu. Bestehende Signaturen werden nicht überschrieben.
Lokale Dokumente
PDF-Dateien werden nicht auf einem Entwickler-Server verarbeitet. Netzwerkzugriff dient nur optionalen TSA-, OCSP- oder CRL-Anfragen.
Vom geöffneten PDF zur prüfbaren Signatur.
Die App unterstützt alltägliches Signieren ebenso wie Archivierungsabläufe, bei denen Zeitstempel und Validierungsdaten wichtig sind.
PDF öffnen
Öffnen Sie ein Dokument über das Ablage-Menü, die zuletzt verwendeten Dateien oder per Drag-and-drop.
Bereich wählen
Markieren Sie eine Stelle für eine sichtbare Signatur oder überspringen Sie die Auswahl für eine unsichtbare digitale Signatur.
Profil wählen
Wählen Sie Identität, Metadaten, PAdES-Profil, Zeitstempelserver und LTV-Optionen.
Signieren und prüfen
Speichern Sie die signierte Kopie und prüfen Sie Signaturstatus, Zertifikate und Validierungshinweise.
Unterstützte PAdES-orientierte Ausgaben.
Höhere Profile benötigen mehr externe Daten. Die App meldet, wenn Zeitstempel oder Langzeitvalidierungsdaten nicht verfügbar sind.
Support
Hinweise aus dem Benutzerhandbuch zu unterstützten Standards, Grenzen, Fehlerbehebung, Sicherheit und häufigen Fragen.
Unterstützte Formate und Standards
- PAdES Studio erstellt PDF-Signaturfelder mit detached CMS/CAdES-Signaturen.
- Unterstützte Profile sind PAdES-B-B, PAdES-B-T, PAdES-B-LT und PAdES-B-LTA.
- RFC-3161-Zeitstempel und DSS/VRI-Validierungsmaterial werden eingebettet, sofern verfügbar.
Grenzen
- Zum Signieren wird ein Zertifikat mit privatem Schlüssel im macOS Keychain benötigt.
- Nur über PKCS#11 erreichbare Tokens, manche komplexe PDF-Strukturen und das Entfernen von Signaturen werden derzeit nicht unterstützt.
- Die App entscheidet nicht, ob eine Signatur rechtlich qualifiziert ist.
Fehlerbehebung
- Wenn keine Identität erscheint, prüfen Sie privaten Schlüssel, Ablaufdatum und Digital-Signature-Key-Usage.
- Wenn Zeitstempelung oder LTV fehlschlägt, prüfen Sie TSA-URL, Netzwerk, Zertifikatskette, OCSP-Endpunkte und CRL-URLs.
- Wenn eine Datei als geändert verifiziert wird, vergleichen Sie sie mit dem Original und prüfen Sie die Validation notes.
Sicherheit
- Bewahren Sie das ursprüngliche unsignierte PDF nach Möglichkeit auf.
- Prüfen Sie signierte Ausgaben vor der Weitergabe, bei wichtigen Dokumenten auch mit einem unabhängigen Validator.
- Wählen Sie eine Zeitstempelstelle, die zu Ihren Compliance-Anforderungen passt.
- Schützen Sie Signaturzertifikat und privaten Schlüssel sorgfältig.
FAQ
- Ist eine mit PAdES Studio erstellte Signatur rechtsverbindlich?
- PAdES Studio erstellt technisch standardkonforme PAdES-Signaturen. Die rechtliche Wirkung hängt von Zertifikat, Vertrauensanbieter, Signaturumgebung, TSA, Rechtsraum und Dokumentkontext ab.
- Kann ich mit einer Smartcard oder einem Hardware-Token signieren?
- Ja, wenn Token oder Karte Zertifikat und privaten Schlüssel über den macOS Keychain bereitstellen. PKCS#11-only Tokens werden derzeit nicht unterstützt.
- Brauche ich zum Signieren eine Internetverbindung?
- PAdES-B-B kann offline signieren. Zeitstempel-, LT- und LTA-Profile benötigen Netzwerkzugriff auf TSA, OCSP oder CRL.
- Welche TSA soll ich verwenden?
- Verwenden Sie eine RFC-3161-konforme TSA, der Sie vertrauen. Regulierte Abläufe können eine bestimmte akkreditierte TSA verlangen.
- Kann ich eine Signatur aus einem signierten PDF entfernen?
- Nein. PAdES Studio entfernt keine Signaturen aus signierten PDFs.
- Kann ich beim erneuten Signieren eine sichtbare Signatur hinzufügen?
- Ja, wenn das ausgewählte Rechteck groß genug ist. Bestehende Signaturen bleiben erhalten.
- Warum zeigt der strikte Validator ein niedrigeres Profil als das erkannte Profil?
- Der strikte Validator verlangt, dass DSS-, VRI- und Archivzeitstempelmaterial vollständig und verifizierbar ist, nicht nur vorhanden.
- Kann PAdES Studio Signaturen anderer Werkzeuge prüfen?
- Ja. Die Verify-Schaltfläche kann Signaturen prüfen, die von anderen PDF-Signaturwerkzeugen erstellt wurden.
- Wo werden meine Signatur-Einstellungen gespeichert?
- Sie werden lokal in App-Einstellungen gespeichert, einschließlich Zertifikatsfingerabdruck, Zeitstempel-URL, Profil, Metadaten und Einstellungen für sichtbare Signaturen.
- Was passiert, wenn ich ein Dokument aus dem Finder öffne, während ein anderes geladen ist?
- Das neue Dokument ersetzt das aktive Dokument im Fenster. Quelldateien werden nicht verändert.
Bei weiteren Fragen oder Rückmeldungen erreichen Sie uns unter: info@cloudmakers.eu
Dokumente bleiben lokal.
PAdES Studio nutzt keinen Entwickler-Server zur PDF-Verarbeitung. Zeitstempel und LTV können nur Endpunkte kontaktieren, die Sie konfigurieren oder die in Zertifikaten veröffentlicht sind.
